Darmowe programy do pobrania:

Już teraz pobierz za darmo dobre programy, które dla Ciebie wybraliśmy:

Dobry Darmowy Avast Antywirus

Dobry Darmowy Antywirus Avast
Świetny darmowy antywirus do pobrania
Pobierz Avast <

 Darmowy Antywirus AVG

AVG Darmowy Antywirus
Bardzo dobry antywirus AVG Free
Pobierz AVG <

Adobe Flash Player do pobrania

Adobe Flash Player
Nowy Adobe Flash Player do pobrania
Pobierz Adobe Flash Player <

Skype pobierz

Komunikator Skype
Rozmawiaj za darmo przez nowe Skype
Skype Pobierz <

Google Chrome

Google Chrome
Nowa wersja przeglądarki Google Chrome
Pobierz Google Chrome <

Pobierz darmową Automapę

Darmowa Automapa
Nowa wersja Automapy do pobrania
> Pobierz darmową Automapę <

 

Szukaj:

Firefox zagrożony przez QuickPlayera

 
Firefox zagrożony przez QuickPlayera

Petko Petkov, specjalista ds. bezpieczeństwa, zwraca uwagę na lukę, dzięki której cyberprzestępcy mogą zaatakować Firefoksa za pośrednictwem odtwarzacza QuickTime. Podsunięcie użytkownikowi odpowiednio spreparowanego pliku QuickTime prowadzi do wykonania na prawach administratora dowolnego skryptu JavaScript w przeglądarce Firefox lub do uruchomienia programów na komputerze. Aby atak się udał Firefox musi być skonfigurowany jako domyślna przeglądarka, a na komputerze musi być zainstalowany QuickTime. Taka konfiguracja jest bardzo często spotykana.

Problem leży w sposobie przetwarzania plików z odnośnikami do QuickTime'a (.qtl) przez plugin w Firefoksie. W plikach często zawarte są instrukcje, które odtwarzacz QuickTime wykonuje, nawet jeśli w rzeczywistości link prowadzi do plików, które mają inne rozszerzenia, ale są skojarzone z QuickTime'm, takich jak np. .mov czy .mp3.

Jeśli cyberprzestępca wykorzysta w pliku .qtl parametr qtnext, będzie w stanie wykonać w przeglądarce każdy kod JavaScript. Dodanie do tego komendy -chrome spowoduje, że kod JavaScript zyska dostęp do innych zasobów komputera.

Petkov informuje, że w ten sposób cyberprzestępca może zainstalować dowolny składnik przeglądarki, np. konia trojańskiego, który otworzy tyle drzwi do systemu. Jeśli użytkownik, którego zaatakowano, ma uprawnienia administratora, przestępca zyskuje dostęp do samego systemu operacyjnego.

Wiadomo, że na atak podatne są Firefox 2.0.0.6 i QuickTime 7.2.0.240 zainstalowane na systemie Windows XP z Service Packiem 2.

Przed atakiem prawdopodobnie chroni wtyczka NoScript.

Źródło:
Arcabit.pl
Data dodania:
15.09.2007 15:52, przez:
Czytano:
2959 razy
Ocena:
Gwiazdka AktywnaGwiazdka AktywnaGwiazdka AktywnaGwiazdka NieaktywnaGwiazdka Nieaktywna
- Dobry (2.5/5)   Liczba ocen: 2
Twoja ocena:
Gwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka Nieaktywna
 
[14]

Yanosik 3.5.3.1

Darmowa nawigacja i legalny antyradar w jednym. Polecam!

[5]

DWG TrueView 2018

Darmowe narzędzie do przeglądania projektów w formacie D...

[3]

Subiekt GT 1.56

Popularny system obsługi sprzedaży dla małych oraz średn...

[3]

Skype 4.3.0.37-1 dla Linuksa

Bardzo dobry komunikator internetowy dla systemów linuks...

[3]

SUPERAntiSpyware Free 6.0.1222

Darmowy program usuwający z systemu wszelkiego rodzaju s...

[3]

ProduKey 1.85

Jest to bardzo małe, darmowe narzędzie pokazujące Produc...

[3]

Avast Clear 10.3.2223

Aplikacja usuwa wszelkie pliki związane z programem Avas...

[3]

DC++ 0.868

Open Source`owa wersja klienta protokołu Direct Connect

[3]

BadCopy Pro 4.10

Narzędzie służące do odzyskiwania utraconych danych z wi...

[3]

Ashampoo Photo Commander 12.0.13

Pakiet oprogramowania przeznaczony dla Twojej kolekcji f...

 
 
update
05.03.2022

Darmowy program do pobierania plików video z ser...

update
21.11.2019

Popularny system obsługi sprzedaży dla małych or...

update
17.11.2019

Pobierz dobry darmowy komunikator i rozmawiaj za...

update
12.11.2019

Darmowy odtwarzacz multimedialny o dużych możliw...

update
11.11.2019

Aktualna wersja popularnego pakietu graficznego ...

update
11.11.2019

Darmowy, ale bogaty w funkcjonalności program op...

update
11.11.2019

Ściąga pliki z serwisu YouTube i zapisuje je na ...

update
11.11.2019

Pakiet narzędzi służących do konwersji plików au...

update
11.11.2019

Najnowsza stabilna wersja świetnej przeglądarki ...

update
03.11.2019

Nowa wersja Darmowej Automapy 2018 do pobrania

 

Otrzymane hasło:

Informacje:

49 870 281
Liczba pobrań:
1 396 
Liczba plików:
Administrator serwisu nie jest autorem udostępnianych programów i nie ponosi żadnej odpowiedzialności wynikającej z ich użytkowania.
Na naszej stronie nie można kupić żadnego programu. Udostępniane są tu jedynie bezpośrednie linki do aktualnych wersji plików.

Wszelkie prawa zastrzeżone. Ochronie prawnej podlegają rozwiązania programistyczne, teksty, grafiki oraz inne materiały
dostępne na stronie, a także cała szata graficzna serwisu. Korzystanie ze strony oznacza pełną akceptację Regulaminu.